Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/utiso/dorkbot
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàRaccolta InformazioniSicurezza WebPenetration Testing
GitHubutiso/dorkbot

dorkbot

Strumento da riga di comando per scansionare i risultati di Google alla ricerca di vulnerabilità

Vedi Repository
5471053 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
dorkbot — Strumento da riga di comando per scansionare i risultati di Google alla ricerca di vulnerabilità | Kitploit
Sito web

Immagine di Dorkbot

dorkbot

Scansiona i risultati di ricerca di Google (o altri) per vulnerabilità.

dorkbot è uno strumento modulare da riga di comando per eseguire scansioni di vulnerabilità su gruppi di pagine web restituiti da query di ricerca di Google o altre fonti supportate. È suddiviso in due gruppi di moduli:

  • Indicizzatori - moduli che restituiscono un elenco di target
  • Scanner - moduli che eseguono una scansione di vulnerabilità su ciascun target

I target sono archiviati in un database man mano che vengono indicizzati. Una volta scansionati, viene prodotto un report JSON standard contenente le vulnerabilità trovate. I processi di indicizzazione e scansione possono essere eseguiti separatamente o combinati in un unico comando (fino a uno di ciascun tipo).

Avvio Rapido

  • Crea una credenziale API di Google tramite la Console per Sviluppatori
  • Crea un Motore di Ricerca Personalizzato su Google e annota l'ID del motore di ricerca, ad esempio 012345678901234567891:abc12defg3h
root@kitploit:~
$ pip3 install dorkbot wapiti3
root@kitploit:~
$ dorkbot -i google_api -o key=your_api_credential_here -o engine=your_engine_id_here -o query="filetype:php inurl:id"
root@kitploit:~
$ dorkbot -s wapiti

Aiuto

root@kitploit:~
 -h, --help            Mostra l'aiuto del programma (o del modulo specificato)
root@kitploit:~
  --show-defaults       Mostra i valori predefiniti nell'output di aiuto

Utilizzo

root@kitploit:~
usage: dorkbot [-c CONFIG] [-r DIRECTORY] [--source [SOURCE]]
               [--show-defaults] [--count COUNT] [--random] [-h] [--log LOG]
               [-v] [-V] [-d DATABASE] [-u] [--drop-tables]
               [--retries RETRIES] [--retry-on RETRY_ON] [--show-stats] [-l]
               [-n] [--list-sources] [--add-target TARGET]
               [--delete-target TARGET] [--flush-targets] [-m] [-e]
               [--list-sources] [--add-target TARGET]
               [--delete-target TARGET] [--flush-targets] [-m] [-e]
               [--list-sources] [--add-target TARGET]
               [--delete-target TARGET] [--flush-targets] [-m] [-e]
               [--list-sources] [--add-target TARGET]
               [--delete-target TARGET] [--flush-targets] [-m] [-e]
               [--list-blocklist] [--add-blocklist-item ITEM]
               [--delete-blocklist-item ITEM] [--flush-blocklist]
               [-b EXTERNAL_BLOCKLIST]

options:
  -c, --config CONFIG   File di configurazione
  -r, --directory DIRECTORY
                        Directory di Dorkbot (posizione predefinita di db, strumenti,
                        report)
  --source [SOURCE]     Etichetta associata ai target
  --show-defaults       Mostra i valori predefiniti nell'output di aiuto
  -h, --help            Mostra l'aiuto del programma (o del modulo specificato)
  --log LOG             Percorso del file di log
  -v, --verbose         Abilita log dettagliati (può essere usato più volte per
                        aumentare la verbosità)
  -V, --version         Stampa la versione

retrieval:
  --count COUNT         numero di target da recuperare (0/non impostato = tutti)
  --random              recupera i target in ordine casuale

database:
  -d, --database DATABASE
                        File/URI del database
  -u, --prune           Applica fingerprinting e blocklist senza scansione
  --drop-tables         Elimina e ricrea le tabelle
  --retries RETRIES     Numero di tentativi in caso di fallimento di un'operazione
  --retry-on RETRY_ON   Stringhe di errore che dovrebbero causare un nuovo tentativo (può essere
                        usato più volte)
  --show-stats          Mostra il conteggio totale/non scansionato e il conteggio delle impronte

targets:
  -l, --list-targets    Elenca i target nel database
  -n, --unscanned-only  Includi solo target non scansionati
  --list-sources        Elenca le fonti nel database
  --add-target TARGET   Aggiungi un URL al database dei target
  --delete-target TARGET
                        Elimina un URL dal database dei target
  --flush-targets       Elimina tutti i target
  -m, --delete-on-match
                        Elimina il target se corrisponde a un elemento della blocklist
  -e, --delete-on-error
                        Elimina il target se si verifica un errore durante l'elaborazione

indexing:
  -i, --indexer INDEXER
                        Modulo indicizzatore da utilizzare
  -o, --indexer-arg INDEXER_ARG
                        Passa un argomento al modulo indicizzatore (può essere
                        usato più volte)

scanning:
  -s, --scanner SCANNER
                        Modulo scanner da utilizzare
  -p, --scanner-arg SCANNER_ARG
                        Passa un argomento al modulo scanner (può essere
                        usato più volte)
  -t, --test            Recupera il prossimo target scansionabile ma non lo segna come scansionato
  -x, --reset-scanned   Reimposta lo stato di scansione di tutti i target
  --mark-unscanned MARK_UNSCANNED
                        Reimposta lo stato di scansione del target specificato

fingerprints:
  -g, --generate-fingerprints
                        Genera impronte per tutti i target
  -f, --flush-fingerprints
                        Elimina tutte le impronte generate
  --fingerprint-max FINGERPRINT_MAX
                        Numero massimo di corrispondenze per impronta prima di eliminare le nuove
                        corrispondenze

blocklist:
  --list-blocklist      Elenca le voci della blocklist interna
  --add-blocklist-item ITEM
                        Aggiungi un modello IP/host/regex alla blocklist interna
  --delete-blocklist-item ITEM
                        Elimina un elemento dalla blocklist interna
  --flush-blocklist     Elimina tutti gli elementi della blocklist interna
  -b, --external-blocklist EXTERNAL_BLOCKLIST
                        File/db blocklist esterno supplementare (può essere
                        usato più volte)

Strumenti / Dipendenze

Driver del database:

  • psycopg (pip install "psycopg[binary]") (preferito)
  • psycopg2 (pip install psycopg2-binary)

Scanner:

  • Wapiti (pip install wapiti3)
  • Spectre Scan
  • Arachni (deprecato)

Se necessario, dorkbot cerca gli strumenti nel seguente ordine:

  • Directory specificata tramite l'opzione del modulo pertinente
  • Situata nella directory tools (nella directory corrente, per impostazione predefinita), con la sottodirectory denominata come lo strumento
  • Disponibile nel PATH dell'utente (ad es. installato a livello di sistema)

File

Tutti i database SQLite, gli strumenti e i report vengono salvati nella directory di dorkbot, che per impostazione predefinita è la directory corrente. Puoi forzare una directory specifica con il flag --directory. I percorsi dei file predefiniti all'interno di questa directory sono i seguenti:

  • File del database SQLite: dorkbot.db
  • Directory degli strumenti esterni: tools/
  • Directory di output dei report di scansione: reports/

I file di configurazione vengono letti per impostazione predefinita da ~/.config/dorkbot/ (Linux / MacOS) o nella cartella Dati applicazioni (Windows), onorando $XDG_CONFIG_HOME / %APPDATA%. I percorsi dei file predefiniti all'interno di questa directory sono i seguenti:

  • File di configurazione di Dorkbot: dorkbot.ini

File di Configurazione

Il file di configurazione (dorkbot.ini) può essere utilizzato per precompilare determinati flag della riga di comando.

Esempio dorkbot.ini:

root@kitploit:~
[dorkbot]
database=/opt/dorkbot/dorkbot.db
[dorkbot.indexers.wayback]
domain=example.com
[dorkbot.scanners.arachni]
path=/opt/arachni/bin
report_dir=/tmp/reports

Database

Il database dei target memorizza gli URL da scansionare e le fonti da cui provengono. Tiene traccia dello stato di scansione di ciascun URL costruendo un elenco di impronte per ogni pagina + insieme di parametri univoci e confrontando i nuovi target con le impronte esistenti. Le impronte devono essere generate solo una volta e verranno generate su richiesta secondo necessità. Le impronte e lo stato di scansione possono essere reimpostati indipendentemente.

Indirizzi del database supportati:

  • postgresql://[connection_string]
  • sqlite3:///path/to/sqlite_file.db
  • /path/to/sqlite_file.db
  • :memory:

Nota che per i database dei target SQLite il protocollo è opzionale (è ancora richiesto per le blocklist esterne). Inoltre, la funzionalità in-memory di SQLite può essere utilizzata per evitare completamente la scrittura su disco specificando un indirizzo del database di ":memory:".

Lista di Blocco

La blocklist è un elenco di indirizzi IP, nomi host o espressioni regolari di pattern di URL che non devono essere scansionati. Se un URL target corrisponde a qualsiasi elemento di questo elenco, verrà saltato e rimosso dal database. La blocklist interna è mantenuta nel database di dorkbot, ma è possibile specificare un file o database separato passando il percorso del file appropriato o l'URI di connessione a --external-blocklist. I target vengono confrontati prima con la blocklist interna e poi, opzionalmente, con eventuali blocklist esterne fornite.

Blocklist esterne supportate:

  • postgresql://[connection_string]
  • sqlite3:///path/to/blocklist.db
  • /path/to/blocklist.txt

Elementi esempio della blocklist:

root@kitploit:~
regex:^[^\?]+$
regex:.*login.*
regex:^https?://[^.]*.example.com/.*
host:www.google.com
ip:127.0.0.1

Il primo elemento rimuoverà qualsiasi target che non contiene un punto interrogativo, in altre parole qualsiasi URL che non contiene parametri GET da testare. Il secondo cerca di evitare funzioni di login, e il terzo blocca tutti gli URL target su example.com. Il quarto esclude target con hostname www.google.com e il quinto esclude target il cui host si risolve in 127.0.0.1.

Potatura

Il flag di potatura scorre tutti i target, calcola le impronte e segna come scansionati i target successivi corrispondenti. Segna anche come scansionate le corrispondenze della blocklist. Il risultato è un database in cui --list-targets --unscanned-only restituisce solo URL scansionabili. Onora il flag random per elaborare le impronte in ordine casuale e il flag unscanned-only per saltare i target già scansionati che hanno già necessariamente impronte. Il controllo della blocklist onora --delete-on-match per eliminare il target anziché segnarlo come scansionato, e --delete-on-error per eliminare qualsiasi voce che non riesce a analizzare un hostname valido o a risolvere l'hostname in indirizzo IP.

Opzioni Generali

Queste opzioni sono applicabili indipendentemente dal modulo scelto:

root@kitploit:~
  --source [SOURCE]     Etichetta associata ai target
  --count COUNT         numero di URL da recuperare/scansionare, o -1 per tutti
  --random              recupera gli URL in ordine casuale

Inoltre, le opzioni relative alla blocklist --delete-on-match / --delete-on-error faranno sì che i target corrispondenti o errati vengano saltati.

Moduli Indicizzatori

Opzioni Generali

root@kitploit:~
  http-retries RETRIES     numero di tentativi per recuperare i risultati in caso di errore
  threads THREADS          numero di richieste concorrenti a commoncrawl.org

bing_api

root@kitploit:~
  Cerca su bing.com

  key KEY             Chiave API
  query QUERY         Query di ricerca

commoncrawl

root@kitploit:~
  Cerca nei dati di scansione di commoncrawl.org

  domain DOMAIN       Recupera tutti i risultati per un dato dominio o sottodominio
  index INDEX         Cerca un indice specifico
  filter FILTER       Filtro della query da applicare alla ricerca
  page-size PAGE_SIZE Numero di risultati da richiedere per pagina

google_api

root@kitploit:~
  Cerca su google.com

  key KEY             Chiave API
  engine ENGINE       ID CSE
  query QUERY         Query di ricerca
  domain DOMAIN       Limita le ricerche al dominio specificato

pywb

root@kitploit:~
  Cerca nei dati di scansione di un dato server pywb

  server SERVER       URL del server pywb
  domain DOMAIN       Recupera tutti i risultati per un dato dominio o sottodominio
  cdx-api-suffix CDX_API_SUFFIX
                      Suffisso dopo l'indice per l'API dell'indice
  index INDEX         Cerca un indice specifico
  field FIELD         Campo (fl) da interrogare
  filter FILTER       Filtro della query da applicare alla ricerca
  page-size PAGE_SIZE
                      Numero di risultati da richiedere per pagina

stdin

root@kitploit:~
  Accetta URL da stdin, uno per riga

wayback

root@kitploit:~
  Cerca nei dati di scansione di archive.org

  domain DOMAIN       Recupera tutti i risultati per un dato dominio o sottodominio
  filter FILTER       Filtro della query da applicare alla ricerca
  page-size PAGE_SIZE Numero di risultati da richiedere per pagina
  from FROM           Timestamp di inizio
  to TO               Timestamp di fine

Moduli Scanner

Opzioni Generali

root@kitploit:~
  args ARGS           Elenco di argomenti aggiuntivi separati da spazi
  report-dir REPORT_DIR
                      Directory in cui salvare il file di report
  report-filename REPORT_FILENAME
                      Nome file per salvare il report delle vulnerabilità
  report-append       Aggiungi al file di report se esiste
  report-indent REPORT_INDENT
                      Livello di indentazione per il json del report delle vulnerabilità
  label LABEL         Campo nome amichevole da includere nel report delle vulnerabilità

arachni

root@kitploit:~
  Scansiona con lo scanner da riga di comando arachni

  path PATH           Percorso del binario dello scanner

scnr

root@kitploit:~
  Scansiona con lo scanner da riga di comando scnr

  path PATH           Percorso del binario dello scanner

wapiti

root@kitploit:~
  Scansiona con lo scanner da riga di comando wapiti

  path PATH           Percorso del binario dello scanner
Scarica lo strumento